ポリシーIQ - ポリシー管理

ポリシーの手間を省き、スタッフの承認を自動化

スタッフにセキュリティ標準に精通させてください。ポリシーを一元化し、承認を自動化し、明確な監査証跡を保持します。

従来のポリシー管理はコンプライアンスには適していません。

ポリシーが古く、混沌としている

分散型ドキュメント ライブラリでは、ポリシーのバージョン管理がずさんになり、管理が困難になり、その結果、目的に合わない古いポリシーが作成されます。

ポリシーが古く、混沌としている

分散型ドキュメント ライブラリでは、ポリシーのバージョン管理がずさんになり、管理が困難になり、その結果、目的に合わない古いポリシーが作成されます。

ポリシーの更新はノイズの中で失われる

全社的な電子メールのショットを通じて発表されたポリシーの更新は、従業員によって見逃されやすく、ほとんど読まれず、忘れられがちです。

ポリシーの更新はノイズの中で失われる

全社的な電子メールのショットを通じて発表されたポリシーの更新は、従業員によって見逃されやすく、ほとんど読まれず、忘れられがちです。

ユーザー承認の監査証跡を苦痛に保ちます

どの従業員がポリシーと手順を承認し、承認したかを追跡することは、企業監査にとって重要ですが、大規模に達成することは困難です。

ユーザー承認の監査証跡を苦痛に保ちます

どの従業員がポリシーと手順を承認し、承認したかを追跡することは、企業監査にとって重要ですが、大規模に達成することは困難です。

コンプライアンスに精通した労働力への道のりを簡素化

Create, Communicate and
Create, Communicate and Maintain Policies in One Place
ドキュメントを 1 か所に一元的に保存して修正できるため、さまざまなポリシーを簡単に検索、送信、修正できます。さらに、バージョン管理機能を備えたソフトウェア内エディターツールを使用して、ポリシーを最初から作成します。

> Centralize Your Policies
> Create, Add and Amend with Ease
> Keep Things Organized with Version Control
ポリシーの自動更新でスタッフに最新情報を提供する
ポリシーの自動更新でスタッフに最新情報を提供する
関連するポリシーの更新を電子メールのお知らせでユーザーに通知し、従業員が都合の良いときに読んで承認できるようにセルフサービスアクセスを提供します。

> Automate Policy Announcements
> Send Relevant Policy Communications
> Give User Self-Service Access
手間のかからない電子署名承認で時間を節約
手間のかからない電子署名承認で時間を節約
従業員の電子署名をリクエストすることで、どのユーザーがポリシーを閲覧して承認したかを簡単に追跡し、まだ承認していないユーザーに通知する簡単なメールナッジを有効にします。

> Track Policy Views and eSign Approvals
> View User Acknowledgement Via Your Dashboard
> Enable Email Reminders for Users

簡素化された最新のポリシー管理。

一元化されたポリシー

Upload, store and revise policies in one easily-accessible location.

一元化されたポリシー

Upload, store and revise policies in one easily-accessible location.

セルフサービスアクセス

従業員は、受信トレイから直接ポリシーを表示して承認することができます。

セルフサービスアクセス

従業員は、受信トレイから直接ポリシーを表示して承認することができます。

バージョン管理

シンプルなバージョンラベル付けにより、どのポリシーが最新のものかについての混乱を回避します。

バージョン管理

シンプルなバージョンラベル付けにより、どのポリシーが最新のものかについての混乱を回避します。

既製のテンプレート

現代のビジネス向けに作成された重要なポリシーテンプレートのライブラリを探索および編集します。

既製のテンプレート

現代のビジネス向けに作成された重要なポリシーテンプレートのライブラリを探索および編集します。

監査人アクセス

ナビゲートしやすいレポートダッシュボードを使用して、監査人に外部アクセスを提供します。

監査人アクセス

ナビゲートしやすいレポートダッシュボードを使用して、監査人に外部アクセスを提供します。

強制方針

特定の会社のポリシーで電子署名の承認を義務付けます。

強制方針

特定の会社のポリシーで電子署名の承認を義務付けます。

電子署名の追跡

電子署名を通じてすべてのユーザー承認を効率的に追跡します。

電子署名の追跡

電子署名を通じてすべてのユーザー承認を効率的に追跡します。

新入社員のコンプライアンス

新入社員がプラットフォームに追加されたときに、関連する電子署名リクエストを自動化します。

新入社員のコンプライアンス

新入社員がプラットフォームに追加されたときに、関連する電子署名リクエストを自動化します。

メールリマインダー

ポリシーをまだ表示または承認していないユーザーに対して電子メール リマインダーを有効にします。

メールリマインダー

ポリシーをまだ表示または承認していないユーザーに対して電子メール リマインダーを有効にします。

中小企業と企業のコンプライアンス実証を強化

ICTディレクター
ICTディレクター
  1. 私たちはこのトレーニングプラットフォームを約18か月間使用しており、従業員全体のサイバーセキュリティに対する意識を高めるのに非常に成功しています。
  2. 講座内容は、 たいへん良い そして コンサイス . フォローして理解するのは簡単ですが、同時に、特に私たちの人々はスマートフォンで約10〜15分で単一のコースを完了できるため、その配信は非常に効果的かつ効率的です。全 私たちはほぼ提供してきました 19,000コース 過去18ヶ月間で!
  3. プラットフォームは非常に安定しており、アクセスの管理とコースへの人々の登録に関する管理領域は非常にシンプルで直感的に使用でき、操作に必要なトレーニングは最小限で済みます。サポートの問題は迅速に対処して解決し、メンテナンスと更新の連絡を積極的に発行します。
  4. トレーニングに加えて、アプリケーション内でフィッシングキャンペーンを成功裏に実行し、この種の攻撃がビジネスにどのように影響するか、および将来の攻撃を認識して報告する方法について、すべての人の意見に焦点を当てました。
ICTディレクター
産業 |建設
企業規模 |700+ ユーザー
>簡潔なコース内容
>一口サイズのモジュール
>直感的 |安定したアプリケーション
>優れたフィッシングツール
> 素晴らしいサポート
情報技術担当ディレクター
情報技術担当ディレクター
  1. このトレーニングは、ISO 27001の要件を満たし、ビジネス全体でインバウンドの脅威(特に従業員を標的としたフィッシング攻撃)が増加していたため、スタッフの意識を向上させるために導入しました。
  2. 多くのベンダーを調査した結果、管理のシンプルさ、迅速かつ簡単なセットアップ、および高品質のコースコンテンツにより、このトレーニングプラットフォームを選択しました。
  3. 自動化ツールがもたらした 優れたユーザー採用率 セキュリティ意識が大幅に向上しました 重い投与なし .
  4. 特に、自動登録機能により、従業員のセキュリティの弱点に固有のトレーニングプログラムを迅速に展開でき、自動化されたコースの招待、リマインダー、毎週のサマリーレポートを通じて継続的な管理が容易になりました。全体として、このプラットフォームは管理者向けであり、組織全体で従業員のセキュリティ意識を高めるのに非常に効果的であることが証明されています。
情報技術担当ディレクター
産業 |教育
企業規模 |250+ ユーザー
>自動化ツール
> Admin-Lite
> 高い採用率
>質の高いコース内容
IT&トランスポーテーション担当ディレクター
IT&トランスポーテーション担当ディレクター
  1. 私たちは、主に情報セキュリティに関する従業員の意識を向上させるためだけでなく、ISO 27001の審査員に対して、私たちがしっかりとしたプロセスに従っていることを示すために、セキュリティ意識向上トレーニングソリューションを求められています。
  2. 管理メトリック は、 従業員の進捗状況とパフォーマンスの監視にご協力ください スケジュールされたコースに対して。
  3. これは、コースに遅れをとっている人を毎週確認する上で非常に貴重であり、現在では、従業員が必要なトレーニングを完了していることを確認するための規律的なフレームワークに組み込まれています。もう一つの魅力は、カバーされているコースモジュールとトピックの粒度でした。私たちは、最初のギャップ分析から特定されたリスクまたはニーズの領域にコースを的を絞ることができるため、モジュラーアプローチを好みます。
  4. このアプローチは、組織全体のさまざまなレベルの能力に対応し、従業員が弱点または高リスクの領域でのみコースを完了するようにスケジュールされることを意味します。
  5. パフォーマンス指標とコース修了統計により、従業員のパフォーマンスが潜在的に低いリスク領域を特定し、個々の部門(特に人事や財務などのリスクの高い領域)の全体的なパフォーマンスを監視できます。ISO 27001の審査員は、デューデリジェンスを実証するために必要だったこの情報やその他の情報に特に感銘を受けました。
IT&トランスポーテーション担当ディレクター
産業 |運輸
企業規模 |400+ ユーザー
> トレーニングの粒度
>ウィークリーサマリー
>カスタムレポート
> ユーザーに合わせたレポート
情報セキュリティマネージャー
情報セキュリティマネージャー
  1. トレーニングプラットフォームを使用して以来、悪意のあるリンクをクリックしたり、電子メールの悪意のある添付ファイルを開いたりする従業員の数が大幅に減少しました。
  2. サイバーセキュリティ戦略を導入した際、フィッシングのトレーニングと教育は最重要課題でした。 当初、このトレーニングプラットフォームはフィッシングのトレーニングやシミュレーションに使用していましたが、すぐに次のような目的に使用できることが明らかになりました。 より広範な教育プラットフォーム セキュリティ教育全般に .ここ数年で、GDPRトレーニング、データ保護、Webセキュリティなど、モジュールの数が増えています。
  3. 私たちはISO27001認定を受けているので、トレーニングのようなものを証明できる必要があります。これは、2,000人以上の従業員と25の事業領域を持つ大規模な組織では管理が困難です。トレーニングプラットフォームを使用すると、これを簡単に行うことができ、マネージャー向けのレポートを作成して、他の領域と比較した統計を確認したり、モジュールを完了していない人のためにチェイサーを派遣したりできます。

  4. 現在、新しいスターター向けにフィッシングモジュールとGDPRモジュールを発行し、さらに、人々がフィッシング攻撃に引っかかったときに高度なフィッシングモジュールを送信しています。だから、時間が経つにつれて、 マイサイバーIQ は、セキュリティ管理とレポート作成のプロセスにとってより不可欠なものとなっています。

情報セキュリティマネージャー
産業 |ビジネスサービス
企業規模 |2,100+ ユーザー
> 詳細なレポート
> 使いやすい
>コースモジュール
>直感的
次に

今すぐMyCyberIQの探索を始めましょう

クイックオンデマンドデモをご覧になり、MyCyberIQの ヒューマンリスクマネジメント(HRM) 無料で。